PLANUNG


Serversicherheit
Die Sicherheit der Domino-Server wird über den Benutzer- und Serverzugriff gesteuert.

Sie können die Vorgänge einschränken, die bestimmte Benutzer und Server auf dem Server durchführen dürfen.

Tabelle 1. Tasks
AktivitätVerwendung
Interne oder externe Internetzertifizierungsstelle auswählenRichtet einen Zertifizierer ein, der Internetzertifikate in Ihrer Organisation ausgibt.
Dient zum Gegenzertifizieren von Notes-Benutzer-IDs sowie Domino-Server- und Zertifzierer-IDs.Gibt Notes-Benutzern und Domino-Servern in verschiedenen, hierarchisch zertifizierten Organisationen die Möglichkeit, die Identität von Benutzern und Servern in anderen Notes-Organisationen zu prüfen.
Zugriff auf einen Server zulassen oder ablehnenGibt an, welche Notes-Benutzer, Internet-Clients und Domino-Server zum Zugriff auf den Server berechtigt sind.
Anonymen Serverzugriff zulassenGewährt Notes-Benutzern und Domino-Servern außerhalb der Organisation Zugriff, ohne ein Gegenzertifikat zu vergeben.
Anonymen Zugriff von Internet-/Intranet-Clients zulassenLegt fest, ob Internet-/Intranet-Benutzer anonym auf den Server zugreifen dürfen.
Den Server mit Namens- und Kennwortauthentifizierung sichernLegt Internet- und Intranet-Benutzer fest, die auf den Server zugreifen dürfen, und steuert den Zugriff auf die Anwendung ausgehend vom Benutzernamen.
Sitzungsbasierte Authentifizierung aktivierenErmöglicht Web-Browser-Clients, sich unter Verwendung von Cookies (sitzungsbasierte Namens- und Kennwortauthentifizierung) beim Server zu authentifizieren und diesen Status aufrechtzuerhalten. Über die Authentifizierung auf Sitzungsbasis können Administratoren eine individuelle Anmeldemaske erstellen und Sitzungsablaufdaten konfigurieren, damit Benutzer vom Server abgemeldet werden, wenn innerhalb einer festgelegten Zeitspanne keine Aktivität festgestellt wird. Unterstützt außerdem die gemeinsame Anmeldung bei Domino- und WebSphere-Servern mit denselben Cookies.
Authentifizierungsebene für Web-Clients steuernGibt an, welche Detailstufe der Server beim Suchen nach Namen und Authentifizieren von Webbenutzern verwenden soll.
Zugriff zur Erstellung neuer Datenbanken, Repliken oder Schablonen einschränkenGibt bestimmten Notes-Benutzern und Domino-Servern die Möglichkeit, Datenbanken und Datenbankrepliken auf dem Server zu erstellen. Durch Einschränkung dieses Zugriffs steigt die Anzahl der Datenbanken und Repliken auf dem Server.
Zugriff auf den Netzwerkport eines Servers steuernGewährt bestimmten Notes-Benutzern und Domino-Servern über einen Port Zugriff auf den Server.
Netzwerkport des Servers verschlüsselnVerschlüsselt vom Netzwerkport versendete Daten, um eine unberechtigte Einsichtnahme in das Netzwerk zu verhindern.
Serverkonsole mit einem Kennwort schützenVerhindert, dass unberechtigte Benutzer Befehle an der Serverkonsole eingeben.
Administratorzugriff beschränkenWeist Einzelpersonen unterschiedliche Administratorzugriffstypen zu, je nachdem, welche Aufgaben sie auf dem Domino -Server durchführen müssen.
Serveragenten beschränkenGibt an, welche Notes-Benutzer und Domino-Server welche Agenten auf dem Server ausführen dürfen.
Durchgangszugriff beschränkenGibt an, welche Notes-Benutzer und Domino-Server den Server als Durchgangsserver verwenden können und auf welche Ziele sie zugreifen dürfen.
Serverzugriff von Browser-Benutzern beschränken, die mit Java™- oder JavaScript™-Programmen arbeitenGibt an, welche Web-Browser-Benutzer Java- oder JavaScript-Programme auf dem Server mit Domino-ORBs ausführen dürfen.
Server mit SSL sichernRichtet die SSL-Sicherheit für Internet-/Intranet-Benutzer ein, damit der Server authentifiziert und die unerlaubte Bearbeitung von Nachrichten verhindert wird sowie Daten verschlüsselt und (optional) Clients authentifiziert werden. Dies ist für E-Commerce und sicheren Nachrichtenaustausch zwischen Unternehmen zwingend erforderlich.
Beschränkungen für Mail-Router einrichtenSchränkt Mail-Routing basierend auf Domino-Domänen, Organisationen und Unterorganisationen ein.
SMTP-Beschränkungen (Eingang) einrichtenSchränkt eingehende Mail dahingehend ein, dass Domino keine unerwünschten kommerziellen E-Mails akzeptiert.
S/MIME verwendenVerwendet S/MIME zum Verschlüsseln ausgehender Mailnachrichten. Dies ist häufig für den sicheren Nachrichtenaustausch zwischen Unternehmen zwingend erforderlich.
Relais über MTA verhindern Verbessert die Sicherheit des SMTP-Routers.
Dateischutzdokumente verwendenGibt an, wer Zugriff auf Dateien hat (z. B. HTML, GIF oder JPEG), die sich auf dem Festplattenlaufwerk des Servers befinden.
Internet-Clients anhand eines sekundären Domino-Verzeichnisses oder LDAP-Verzeichnisses authentifizieren Authentifiziert Web-Clients, die die Authentifizierung mit Name und Kennwort oder die SSL-Client-Authentifizierung in sekundären Domino- oder LDAP-Verzeichnissen verwenden, die von Ihrer Domäne als "vertrauenswürdig" gekennzeichnet wurden.
Web-Clients für einen bestimmten Realm authentifizierenErmöglicht es Webbenutzern, auf ein bestimmtes Laufwerk, Verzeichnis oder eine Datei auf einem Domino-Server zuzugreifen und verhindert, dass Domino-Benutzer für verschiedene Realms zur Eingabe von Namen und Kennwort auffordert.
Server in einem sicheren Bereich aufstellenVerhindert unberechtigten Zugriff auf verschlüsselte Daten sowie Server- und Zertifizierer-IDs, die auf dem Festplattenlaufwerk des Servers gespeichert sind.
Serverkonsole mit einer Smartcard sichernVerhindert unbefugten Zugriff auf die Serverkonsole, da zur Anmeldung bei Domino eine Smartcard erforderlich ist.
Den Zugriff auf einen Server mit einer Firewall schützenKontrolliert Zugriffe vom Internet auf ein privates Netzwerk.
Den Zugriff auf das Data-Verzeichnis eines Servers beschränkenMit ACL-Dateien können Sie Serververzeichnisse schützen, indem Sie die Namen der Benutzer angeben, die zum Zugriff auf diese Verzeichnisse berechtigt sind.

Zugehörige Konzepte
Internetzertifizierungsstellen einrichten
Gegenzertifikate zum Zugriff auf Server und Senden von sicheren S/MIME-Nachrichten verwenden
Anonymer Internet- und Intranetzugriff
Namens- und Kennwortauthentifizierung für Internet-/Intranet-Clients
SMTP-Routing (Eingang) beschränken
Zugriff von Web-Browsern auf Serverdateien steuern
Sicherheit planen
Zugriff auf einen Domino-Server anpassen
Übersicht über die Domino-Sicherheit

Zugehörige Tasks
Zugriff von Notes-Benutzern, Domino-Servern und Internetbenutzern auf einen Domino-Server einrichten
Anonymen Serverzugriff für Notes-Benutzer und Domino-Server einrichten
Namens- und Kennwortauthentifizierung auf Sitzungsbasis einrichten
Authentifizierungsebene für Internet-Clients steuern
Erstellen von Datenbanken, Repliken und Schablonen steuern
Zugriff auf einen bestimmten Server-Port steuern
NRPC-Kommunikation an einem Server-Port verschlüsseln
Physische Sicherung des Domino-Servers
Administratorzugriff beschränken
Auf einem Server ausgeführte Agenten und XPages steuern
Zugriff auf einen Durchgangsserver oder ein Durchgangsziel steuern
Serverzugriff durch Browser-Clients steuern, die Java und JavaScript verwenden
SSL auf einem Domino-Server einrichten
Mail-Routing basierend auf Domäne, Organisation und Unterorganisation beschränken
Mail verschlüsseln
Verhindern, dass unbefugte SMTP-Hosts Domino als Relais verwenden
Serverdateien vor dem Zugriff eines Web-Clients schützen
Verzeichnisverwaltung und Client-Authentifizierung
Zugriff auf das Data-Verzeichnis des Servers beschränken